
CVE-2025-55182, React2Shell के लिए एक संशोधित और थोड़ा बढ़ाया हुआ शोषण: React सर्वर पैकेजों में प्री-प्रमाणीकरण रिमोट कोड निष्पादन
CVE-2025-55182 के लिए एक संशोधित और उन्नत शोषण, React Server संस्करण 19.0, 19.1.0, 19.1.1 और 19.2.0 में एक पूर्व-प्रमाणीकरण रिमोट कोड निष्पादन
यह भेद्यता निम्नलिखित पर फैली हुई है:
प्रोटोटाइप गुणों को पुनर्प्राप्त करने के लिए चंक संदर्भों का उपयोग इस जांच के साथ ठीक किया गया है:
@@ -78,7 +80,10 @@ export function preloadModule<T>(
export function requireModule<T>(metadata: ClientReference<T>): T {
const moduleExports = parcelRequire(metadata[ID]);
- return moduleExports[metadata[NAME]];
+ if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+ return moduleExports[metadata[NAME]];
+ }
+ return (undefined: any);
}
लेखक: msanft - https://github.com/msanft/CVE-2025-55182
दिनांक: 05/12/2025 - DD/MM/YY
संपादक: MikeTheHash
संपादन तिथि: 07/12/2025 - DD/MM/YY
इसे अपने जोखिम पर उपयोग करें। मैं इसके उपयोग से होने वाले किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई जिम्मेदारी नहीं लेता हूं